Дима, да - инф дисклоз =) Но кто - ж безгрешен: (смотри ДМ в Твиттере, на тему инф-дисклоуз на ресурсе птсекурити)... К тому же это не ответ ПХД ни в коем разе, по крайне мере на данном этапе. Это Питерская Дефокн группа, без спонсоров, без громких реклам, просто локальная туса с техническими выступлениями и т.д. и т.п. 8) Мы просто пытаемся что-то сделать, найти общие интересы и людей...все.
Спонсоров нет. Я юзаю те ресурсы, которые мне удобны и сподручны =) Возможно был не прав... Ещё раз скажу - это локальные встречи. Проходить будут в ВУЗе, на открытом воздухе или в кабаке - каждый раз как будет удобнее - без плакатов фирм, спонсоров или иного подобного стафа 8)
Веришь, нет - три месяца назад мы тоже были без спонсоров, плакатов и прочего стафа... А коммунити да, формировалось долго. В ВУЗах, на открытом воздухе, в кабаках :)
paranoidcha, а постгрес у тебя на тачке для МСФ? Прекрати ломать, а если ломаешь, то надо писать автору в личку, что бы он дыры исправил, а не в паблик кидать. Где манеры?
Proto Local Address Foreign Address State PID TCP 127.0.0.1:8144 113.224.79.125:81 ESTABLISHED 1844 C:\WINDOWS\System32\mswsock.dll C:\WINDOWS\System32\WS2_32.dll c:\windows\system32\cruro.biz -- unknown component(s) -- [svchost.exe]
создаёт два шедулера (запуск через каждые 10 минут) на запуск файлов system32\f.exe и g.exe
Бэйс64 в новой версии есть. Тут, в принципе, инфы не много передается, и так сойдет ) Из минусов Бэйса - слишком очевидно, что там в запросе передается. Зато, конечно, объем меньше)
Исходник доставляет:
ОтветитьУдалить<META NAME="Description" CONTENT="Russian Defcon Group, Defcon, Russia, Hacker, Underground, meeting, взлом, хакер, ИБ, информационная безопасность, hackerspace, Россия - это страна">n;
или
6/04/11 Встречи в Питере?! Технические доклады? Конференция? Кому это надо?
Дима, да - инф дисклоз =) Но кто - ж безгрешен: (смотри ДМ в Твиттере, на тему инф-дисклоуз на ресурсе птсекурити)... К тому же это не ответ ПХД ни в коем разе, по крайне мере на данном этапе. Это Питерская Дефокн группа, без спонсоров, без громких реклам, просто локальная туса с техническими выступлениями и т.д. и т.п. 8) Мы просто пытаемся что-то сделать, найти общие интересы и людей...все.
ОтветитьУдалитькрасивый, достойный ответ! :)
ОтветитьУдалитьПрослеживает связь между очень даже конкретным спонсором. Во всяком случае, это их сервак.
ОтветитьУдалитьтоха? в своем стиле? Тяфтяф?
ОтветитьУдалитьСпонсоров нет. Я юзаю те ресурсы, которые мне удобны и сподручны =) Возможно был не прав... Ещё раз скажу - это локальные встречи. Проходить будут в ВУЗе, на открытом воздухе или в кабаке - каждый раз как будет удобнее - без плакатов фирм, спонсоров или иного подобного стафа 8)
ОтветитьУдалить> без спонсоров, без громких реклам
ОтветитьУдалитьВеришь, нет - три месяца назад мы тоже были без спонсоров, плакатов и прочего стафа...
А коммунити да, формировалось долго. В ВУЗах, на открытом воздухе, в кабаках :)
ЗЫ. Я бы в Питер смотался с удовольствием ;)
это фейк ))))
ОтветитьУдалитьв место инвайт кода если пихнуть ' or 1=1-- пишет велком )))))))) если пихнуть -1' or 1=1-- или подбирать колонки то вронг ))))
paranoidcha, ты где работаешь?
ОтветитьУдалитьХорошая иллюстрация статьи из апрельского ксакепа =) , только подтверждение джарника..
ОтветитьУдалить>>paranoidcha, ты где работаешь?
ОтветитьУдалитьв школу хожу ))
кста там ява апликуха странная вроде какойто юзеринтерфейс - странно антивирусом не палится
надо джар файл отреверсить
не палите все в паблике - интерес теряется, статистика портится)
ОтветитьУдалитьНе палите, да не паленые будете ;))
ОтветитьУдалитьуууууууууууу XSpider на вскидку весь красный )))))))) чё за вдсник
ОтветитьУдалитьparanoidcha, перестань ломать и постить все сюда 8) Кстати, а ты не из Баку? Отношение к dmx.gov.az какое имеешь?
ОтветитьУдалить>>Отношение к dmx.gov.az какое имеешь?
ОтветитьУдалитьнет вроде
жаль что днс зоны домена не на этом серваке паркуются
ОтветитьУдалитьвинд у них старый - каминский рулит ))
иии а чё мой камент затёрли? Дим ? твой блог случайно не хекнули ?
ОтветитьУдалитьparanoidcha, а постгрес у тебя на тачке для МСФ? Прекрати ломать, а если ломаешь, то надо писать автору в личку, что бы он дыры исправил, а не в паблик кидать. Где манеры?
ОтветитьУдалитьasintsov, ага ещё касперский просроченный стоит )))
ОтветитьУдалитьа кто ломал то ? XSpider-ом ломать можно ?
ну так бы сразу и сказали бы что это ваше
иль я дурак буду ломать с открытого домашнего компа ?
пс: ващето не я виноват это Дима всё начал ))))
113.224.79.125 81,85,8001
ОтветитьУдалить113.224.69.5 1025
113.224.69.6 1025
бекконнект к китайским серверам
paranoidcha, напиши мне на и-майл или в приват в твиттере. Вопрос один решить не могу )
ОтветитьУдалитьProto Local Address Foreign Address State PID
ОтветитьУдалитьTCP 127.0.0.1:8144 113.224.79.125:81 ESTABLISHED 1844
C:\WINDOWS\System32\mswsock.dll
C:\WINDOWS\System32\WS2_32.dll
c:\windows\system32\cruro.biz
-- unknown component(s) --
[svchost.exe]
создаёт два шедулера (запуск через каждые 10 минут) на запуск файлов system32\f.exe и g.exe
>>paranoidcha, напиши мне на и-майл или в приват в твиттере. Вопрос один решить не могу )
ОтветитьУдалитьага прям щас ))) введу в браузере
ща скацп врублю - пиши сюда skype login: paranoidchaos
Это ты мне лишнего приписываешь, начальник! Ты там что-то ещё подцепил 8)
ОтветитьУдалитьПакет #1
ОтветитьУдалить0x0000 63 62 31 73 74 16 00 00-00 01 00 00 00 78 9C 4B cb1st........xњK
0x0010 05 00 00 66 00 66 ...f.f
Пакет #2
0x0000 63 62 31 73 74 16 00 00-00 01 00 00 00 78 9C 33 cb1st........xњ3
0x0010 04 00 00 32 00 32 ...2.2
вот пакетики
>>Это ты мне лишнего приписываешь, начальник! Ты там что-то ещё подцепил 8)
ОтветитьУдалитьна то и хонейпот ))))
ну шо пиши в скайп - врубил
http://www.threatexpert.com/report.aspx?md5=0261bb0f9de48247cf6683ae28a85098
ОтветитьУдалитьа вот и он
тема взлома не раскрыта 8)) парни, пишите есче :)
ОтветитьУдалить)))
ОтветитьУдалитьраскрыта, а ты даже в курсе не был :PPPPPPPPP
и где?
ОтветитьУдалитьТам после Welcome идёт квест: http://defcon-russia.ru:80/zOFdZDwu8 ит.п.
ОтветитьУдалитьЧто-то типа того 8)
ОтветитьУдалить>http://www.threatexpert.com/report.aspx?md5=0261bb0f9de48247cf6683ae28a85098
ОтветитьУдалитьЭэээ, 273 УК РФ ;)?
>Ээээ, 273 УК РФ ;)?
ОтветитьУдалить100%
>ну так бы сразу и сказали бы что это ваше
ОтветитьУдалитьТам же явно в бинарнике написано: "d:\Documents and Settings\a.sintsov\" :)
@asintsov
А чего не base64(dumped_info).evil.dseg.host?
Бэйс64 в новой версии есть. Тут, в принципе, инфы не много передается, и так сойдет ) Из минусов Бэйса - слишком очевидно, что там в запросе передается. Зато, конечно, объем меньше)
ОтветитьУдалитьdns reverse test 0x61.ru :)
ОтветитьУдалитьyear!
ОтветитьУдалить"cmd /c tracert 8.8.8.8 > %temp%\\yyy.txt"
"cmd /c type %temp%\\yyy.txt"
--> 0x61.ru
а что с md5 хэшем делать?))
ОтветитьУдалитьоткройте тайну, что там дальше то делать =) nessus'ом прогнал, nmap'ом прогнал, tomcat старый, но че то всё позакрывали))) дайте нить ))
ОтветитьУдалитьВыключил от греха подальше?)))
ОтветитьУдалить